netflix-clone-pi-ruby.vercel.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van netflix-clone-pi-ruby.vercel.app
Deze website lijkt een landingspagina met Netflix-thema te zijn die wordt gehost op een Vercel-subdomein. Op basis van de paginatitel, screenshot en zichtbare branding presenteert zij zich als een aanmeldpagina voor een streamingdienst gericht op gebruikers in Pakistan, met teksten over het online bekijken van tv-programma's en films en een verzoek om een e-mailadres in te voeren om een lidmaatschap te starten.
De domeinnaam suggereert sterk dat dit een "clone"- of imitatieproject is en geen officieel eigendom van Netflix. De pagina verwijst ook naar media-assets van domeinen die met Netflix-branding worden geassocieerd, terwijl de daadwerkelijke site wordt aangeboden vanaf een hostingplatform van een derde partij in plaats van vanaf een officieel Netflix-domein. Op basis van de beschikbare gegevens lijkt zij niet door Netflix zelf te worden beheerd.
Veiligheidsbeoordeling voor netflix-clone-pi-ruby.vercel.app
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 18 van de 91 beveiligingsengines, waarbij veel van die detecties het classificeerden als phishing of anderszins kwaadaardig. Daarnaast vermeldde een grote dreigingsdatabase de site wegens social-engineeringactiviteit. Hoewel de malwarescan geen kwaadaardige bestanden identificeerde in de bemonsterde inhoud, weegt dat resultaat niet op tegen de bredere phishinggerelateerde detecties.
De pagina imiteert de Netflix-branding en -lay-out nauwgezet terwijl zij een niet-officieel Vercel-subdomein gebruikt, wat kan wijzen op een poging om op een bekend streamingmerk te lijken. Dat soort presentatie kan het risico op het verzamelen van inloggegevens of ander misleidend gedrag vergroten, vooral in combinatie met een verzoek om een e-mailadres in te voeren en een aanmeldstroom. Het IP-adres van het domein staat ook vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is dan phishingdetecties maar toch aanleiding geeft tot extra voorzichtigheid.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, en zij wordt gehost op Vercel-infrastructuur op IP-adres 64.29.17.195 in de Verenigde Staten. De geldigheid van het certificaat geeft aan dat versleuteld transport beschikbaar is, maar HTTPS alleen verifieert niet dat de site legitiem is. Het domein gebruikt Vercel-nameservers en lijkt te zijn uitgerold als een gehoste webapp of statische site.
DNSSEC is unsigned, wat gebruikelijk is maar betekent dat DNS-antwoorden niet profiteren van die extra integriteitslaag. Er werden geen kwaadaardige bestanden gemarkeerd in de beperkte bestandsscan, en er werden geen gemarkeerde externe links of iframes gerapporteerd in de bemonsterde pagina-elementen. De belangrijkste technische zorg is echter niet de levering van malware, maar de kennelijke imitatie van een groot merk in combinatie met brede phishinggerelateerde detecties.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?